Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-67730 — dharan ragunathan による Frape lms の CVE-2025-67730 に関する公開情報開示 | Kitploit
ツール/GitHubGitHub/dharan10/cve-2025-67730
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubdharan10/cve-2025-67730

CVE-2025-67730

dharan ragunathan による Frape lms の CVE-2025-67730 に関する公開情報開示

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-67730 – 保存型クロスサイトスクリプティング (XSS)

概要

CVE ID: CVE-2025-67730 脆弱性タイプ: 保存型クロスサイトスクリプティング (XSS) 深刻度: 中~高 (状況依存)

この脆弱性により、認証済みユーザーがJob、Course、Batchフォームの説明フィールドに悪意のあるHTMLおよびJavaScriptを注入できる可能性がありました。注入されたペイロードは、その後影響を受けたJob、Course、Batchを閲覧したすべてのユーザーのブラウザで自動的に実行されます。


影響を受けるコンポーネント

  • Jobの説明フィールド
  • Courseの説明フィールド
  • Batchの説明フィールド

影響

  • 被害者のブラウザでの任意のJavaScriptの実行
  • セッションハイジャック
  • 認証情報の窃取
  • アカウント乗っ取り (権限レベルに依存)
  • DOM操作およびフィッシング

ペイロードは保存されるため、攻撃は持続し、侵害されたコンテンツを閲覧するすべてのユーザーに影響を及ぼします。


攻撃シナリオ

  1. 攻撃者は有効なユーザーアカウントでログインします。
  2. 攻撃者はJob、Course、またはBatchを作成または編集します。
  3. 説明フィールドに悪意のあるJavaScriptが挿入されます。
  4. ペイロードがデータベースに保存されます。
  5. 影響を受けるページを開いたユーザーがペイロードをトリガーします。

概念実証 (PoC)

root@kitploit:~
">

再現手順:

  1. 任意の認証済みユーザーとしてログインします。
  2. Job / Course / Batchの作成または編集ページに移動します。
  3. 説明フィールドにペイロードを貼り付けます。
  4. フォームを保存します。
  5. 作成したJob / Course / Batchを開きます。
  6. ブラウザでJavaScriptが実行されます。

根本原因

  • サーバーサイドのHTMLサニタイズの欠如または不十分さ
  • ユーザー提供の入力の安全でないレンダリング
  • テンプレートにおける出力エンコーディングの欠如

修正 / 緩和策

公式パッチ

  • 修正バージョン: 2.42.0

実装されたセキュリティ改善

  • 入力に対する適切なHTMLサニタイズ
  • レンダリング前の安全な出力エンコーディング
  • 実行可能なタグと属性の制限

推奨されるベストプラクティス

  • 常にサーバーサイドでユーザー入力をサニタイズする
  • コンテキスト (HTML、JS、URL) に基づいて出力エンコーディングを適用する
  • 信頼できるHTMLサニタイザー (例: DOMPurify) を使用する
  • コンテンツセキュリティポリシー (CSP) を実装する

タイムライン

  • 報告者: Dharan Raghunathan
  • ステータス: 修正済み
  • パッチリリース: バージョン 2.42.0

謝辞

この問題はDharan Raghunathanによって責任を持って開示されました。


参考情報

  • OWASP 保存型XSS: https://owasp.org/www-community/attacks/xss/
  • CWE-79: ウェブページ生成時の入力の不適切な無害化
  • GitHub アドバイザリ: https://github.com/frappe/lms/security/advisories/GHSA-jjc4-j3hw-33h2

免責事項

このドキュメントは教育および防御的なセキュリティ目的のみを対象としています。

ツールをダウンロード